- Link rapidi
- Gestione dei registri
- Gestione dei registri delle applicazioni
- Controllo della conformità IT
- SIEM
- Monitoraggio dei dispositivi di rete
- Report di monitoraggio del sistema e degli utenti
- Altre funzioni
- Prodotti correlati
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- ADManager Plus Gestione e creazione di report di Active Directory
- ADAudit Plus Controllo e sicurezza ibridi di AD, cloud e file
- ADSelfService Plus Sicurezza dell'identità con MFA, SSO e SSPR
- DataSecurity Plus Controllo del file server e rilevamento dei dati
- Exchange Reporter Plus Controllo e creazione di report di Exchange Server
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- RecoveryManager Plus Strumento di backup e ripristino aziendale
- SharePoint Manager Plus Creazione di report e controllo di SharePoint
- AD360 Integrated Identity & Access Management
Monitoraggio Microsoft SQL Server
Poiché molte organizzazioni utilizzano Microsoft SQL Server, la protezione dei dati riservati all'interno di questi server di database dovrebbe essere una priorità per i professionisti della sicurezza. Poiché le aziende tendono ad avere un certo numero di SQL server installati, la configurazione manuale di ciascuno di essi per la gestione e l'auditing dei registri è un'attività che richiede molto tempo. Anche in caso di configurazione riuscita, il monitoraggio dell'attività di SQL server viene generalmente messo in secondo piano, poiché l'importanza di questa attività viene spesso trascurata.
EventLog Analyzer è uno strumento di gestione dei registri che offre una soluzione alle organizzazioni che non solo hanno più server SQL da configurare, ma devono anche monitorare le attività su questi server. EventLog Analyzer rileva automaticamente i server SQL presenti nella rete e li visualizza in un elenco; da qui è possibile decidere quali devono essere sottoposti a controllo.
Fornisce inoltre una grande quantità di report predefiniti che selezionano le informazioni essenziali dai dati di log dei server SQL per individuare gli eventi che potrebbero richiedere la tua attenzione. EventLog Analyzer raccoglie automaticamente i registri delle attività da SQL Server e contribuisce a dare un senso alle informazioni memorizzate. È possibile analizzare e filtrare i report, personalizzare gli avvisi, eseguire ricerche nei registri e archiviare i registri per una gestione potente ed efficace di SQL Server, il tutto rispettando il proprio budget.
Caratteristiche principali di EventLog Analyzer:
- Monitoraggio delle attività degli utenti con privilegi: rileva gli accessi non autorizzati con report sugli accessi riusciti e non riusciti, tieni traccia delle modifiche alle autorizzazioni e alle autorità, identifica gli accessi più frequenti e altro ancora.
- Tracciamento delle modifiche agli oggetti di SQL Server: traccia l'attività degli utenti con report sulla creazione, l'eliminazione e la modifica di diversi oggetti a livello di server, come i ruoli del server, gli oggetti di controllo del server e gli oggetti di specifica del controllo del server.
- Monitoraggio delle attività di SQL Server: monitora l'attività del server, come l'avvio e l'arresto del server, il backup e il ripristino, l'attività di tracciamento di SQL e altro ancora.
- Analisi delle tendenze degli eventi del server: Analizza l'attività di SQL Server nel tempo.
- Correlazione dei log del server SQL con i log di altri dispositivi: rileva potenziali modelli di attacco utilizzando la funzione di correlazione di questo prodotto(Guarda il video).
- Avvisi di notifica SMS e e-mail in tempo reale: grazie agli avvisi di sicurezza in tempo reale, è possibile identificare e mitigare rapidamente un attacco alla rete.
Report disponibili per la verifica delle attività di SQL Server:
Rapporto di backup del database | Report di ripristino del database | Report di backup del registro transazioni | Report sulle modifiche dell'autorità amministrativa | Report sulle modifiche delle autorizzazioni | Report sulle modifiche del proprietario | Ruoli server creati | Ruoli server eliminati | Ruoli server modificati | Controllo server creati | Controllo server eliminati | Controllo server modificati | Specifiche di controllo del server create | Specifiche di controllo del server eliminate | Specifiche di controllo del server modificate | Specifiche di controllo del database create | Specifiche di controllo del database eliminate | Specifiche di controllo del database modificate | Sessioni di controllo modificate | Controllo di spegnimento e guasti | Trace Audit C2 attivato | Trace Audit C2 disattivato | Avviati Trace Audit | Trace Audit arrestati | Avvii del server | Arresto del server | Accessi| Accessi non riusciti | Disconnessione account | Maggior numero di accessi in base all'utente | Maggior numero di accessi in base agli host remoti | Maggior numero di accessi non riusciti in base agli utenti | Maggior numero di accessi non riusciti in base agli host remoti | Tendenze accessi |Tendenze accessi non riusciti | Report trend eventi | Tendenze accessi | Report trend eventi | Tabelle più utilizzate | Report aggiornamento tabelle | Report informazioni indici | Report informazioni server | Report informazioni attese | Report processi bloccati | Cronologia modifiche schema | Cronologia modifiche oggetti | Report applicazioni connesse | Ultimo backup del database | Ultima attività DBCC